Selgitage ülesanne ja otsus
See juhend muudab Saksamaal hostitud mudelite hindamise ülevaatavaks töövooks. See ühendab domeeniotsused, omandiõiguse, tõendid ja aktsepteerimise, nii et tulemus töötab tootmises edasi.
Kontrollige iga töötlemiskohta ja operaatorit arhitektuuri tõenditega, selle asemel, et nõustuda piirkondliku hostimismärgiga.
Praktiline töövoog
- 1
Joonistage andmevoog kogumisest kuni töötlemise, logide, vahemälu, toe, varundamise ja kustutamiseni.
- 2
Klassifitseerige iga andmekategooria ja ühendage see eesmärgi, juriidilise rolli, asukoha, saaja ja säilitamisega.
- 3
Taotlege iga olulise nõude jaoks arhitektuuri-, lepingulisi, toimimis- ja testimistõendeid.
- 4
Hinnake riske ja registreerige vajalikud kontrollid, omanikud, aktsepteerimise tõendid ja jääkrisk.
- 5
Kinnitage ainult dokumenteeritud konfiguratsioon, seejärel jälgige alamprotsessoreid, intsidente, muudatusi ja kustutamise tõendeid.
Näide või tööriist
Tõenduskaart seob iga andmevoo teenusepakkuja, asukoha, eesmärgi, säilitamise ja lepinguga. Tööriistas registreerige ka lähteseisund, omanik, otsus, tõendid, avatud probleem ja kinnitamise kuupäev. Kasutage päris lehte või tehingut, et meeskond näeks sõltuvusi, erandeid ja väljalaskmisele järgnevat hooldustööd.
| Otsustuspunkt | Salvestus | Vastuvõtmise kriteerium |
|---|---|---|
| Lähtejoon | Täheldatud hetkeseisu | Allikas ja salvestamise kuupäev |
| Otsus | Valitud variant ja põhjendus | Arvestatud on riski ja publikuga |
| Tõendid | Testige, dokumenteerige või mõõtke | Ülevaatav ja versioonipõhine |
| Heakskiit | Nimi, roll ja kuupäev | Kõik kohustuslikud kriteeriumid on täidetud |
Määratlege, mida Saksamaa võõrustaja peab tähendama
Usaldusväärne hostimisnõue hõlmab kogu töötlemisahelat, mitte ainult rakendusserveri aadressi. Dokument, kus töödeldakse ja salvestatakse viipasid, üleslaaditud faile, loodud teksti, logisid, varukoopiaid, tugikoopiaid, seireandmeid ja mudelitelemeetriat. Kaasake ajutise töötlemise ja avariitaaste asukohad, sest mõlemad võivad andmeid teisaldada väljaspool kavandatud piire.
Eraldage lepingulised kohustused tehnilisest konfiguratsioonist. Piirkonna valija on kasulik tõend, kuid see ei garanteeri, et tugipersonal, alamprotsessorid või tõrkesiirdeteenused jäävad Saksamaale. Nõuab teenusepiiri, nimega rajatiste või pilvepiirkondade allkirjastatud kirjeldust ja muudatustest teavitamise kohustust, mis kehtib kogu lepingu kehtivusaja jooksul.
Kasutage täpset sisemist määratlust, näiteks: kogu kliendi sisu ja sisust tuletatud tegevusandmeid töödeldakse Saksamaa andmekeskustes, ilma kaugjuurdepääsuta väljastpoolt heakskiidetud piirkonda, välja arvatud juhul, kui klient lubab dokumenteeritud erandit. See määratlus annab hankele, turvalisusele ja juriidilistele ülevaatajatele ühe testitava standardi.
Loetlege kõik andmekategooriad, sealhulgas logid, varukoopiad, väärkasutuse jälgimine ja tugikirjed.
Salvestage esmased, tõrkesiirde- ja taastamiskohad eraldi.
Tehke kindlaks kõik organisatsioonid, millel on juurdepääs kliendiandmetele või krüpteerimisvõtmetele.
Teisendage turundusavaldused allkirjastatud, testitavateks lepingukohustusteks.
Kaardistage tehniline piir ja mudeli tarneahel
Joonistage andmevoo diagramm kasutaja brauserist või CMS-st kuni lõpliku vastuseni. Märgistage lüüsid, järjekorrad, objektihoidlad, andmebaasid, mudeli lõpp-punktid, sisufiltrid, jälgitavuse tööriistad ja haldussüsteemid. Iga komponendi kohta kirje operaator, asukoht, eesmärk, säilitusperiood, krüpteerimismeetod ja kas kliendiandmeid saab kasutada jagatud mudeli täiustamiseks.
Mudeli hostimine võib hõlmata mitut kihti. Rakendus võib töötada Frankfurdis, samal ajal kui väline mudeli lõpp-punkt teeb järeldusi mujal. Kohalikult juurutatud mudel saab siiski oma väljaandjale telemeetriat saata. Kontrollige tegelikku käitusaja lõpp-punkti, väljamineva võrgu juhtelemente, mudeli allalaadimise protsessi, litsentside kontrolle ja kõiki kaughalduskanaleid.
Paluge teenusepakkujal näidata piiri konfiguratsiooni eksportimise, arhitektuuridiagrammide, alamprotsessori kirjete ja halduskonsooli reaalajas ülevaatega. Tõendid peavad olema dateeritud ja versioonidega varustatud. Kontrollige seda pärast materjalide avaldamist uuesti, sest täiendav turva-, analüüsi- või tugiteenus võib andmeteed muuta.
- 1
Jälgige üks esindustaotlus ja üks faili üleslaadimine otsast lõpuni.
- 2
Kinnitage iga tootmiskeskkonnast väljuva ühenduse sihtkoht.
- 3
Võrrelge arhitektuuritõendeid andmetöötluslepingu ja alamtöötlejate loendiga.
- 4
Hoidke heakskiidetud diagrammi ja tõendite komplekti koos omaniku ja ülevaatuse kuupäevaga.
Hinda juhtelemente, toiminguid ja eraldamist
Ainuüksi asukoht turvalisust ei anna. Hinnake rentnike eraldamist, identiteedihaldust, privilegeeritud juurdepääsu, võtme omandiõigust, haavatavuse käsitlemist, turvalist juurutamist, varukoopia taastamist ja intsidentidele reageerimist. Tundliku avaliku sektori materjali jaoks on vaja rollipõhist juurdepääsu, tugevat administraatori autentimist, juurdepääsu logimist, regulaarset privileegide ülevaatust ja tagasiulatuva heakskiiduga hädaabipääsu protseduuri.
Täpsustage, kas krüpteerimisvõtmed on teenusepakkuja, kliendi hallatavad või mõeldud ühele rentnikule. Küsige, kes saab varukoopiaid dekrüpteerida ja kuidas võtmeid pööratakse, tühistatakse ja taastatakse. Kui on vaja ranget eraldamist, taotlege tõendeid selle kohta, et mudeli vahemälu, vektorsalve, viipade logisid ja hindamisandmekogumeid ei saa klientidelt päringuid teha.
Operatiivsed tõendid on olulisemad kui kontrollnimekiri. Vaadake üle hiljutine taastamistesti, näidisjuurdepääsu ülevaatus, turbetesti ulatus, parandusmeetmete jälgimine ja intsidendi suhtlusprotsess. Sertifikaadid võivad ülevaatamist toetada, kuid need ei tohiks asendada kontrollimist, kas sertifitseeritud ulatus hõlmab täpselt ostetavat toodet ja hostimiskeskkonda.
Kinnitage eraldi juurdepääs tootmisele, hädaabijuurdepääsule ja tugiteenustele.
Kinnitage reaalajas andmete ja varukoopiate krüpteerimine ja peamised kohustused.
Vaadake üle iga aruande sõltumatu kinnitus ja täpne ulatus.
Nõuda tõendeid taastamise, intsidentide ja haavatavuse haldamise õppuste kohta.
Tehke otsus auditeeritavaks
Kasutage otsusekirjet, mis sisaldab kavandatud andmeid, nõutavat hostimispiiri, üle vaadatud tõendeid, lahendamata riske, kompenseerivaid kontrolle, otsuse omanikku ja aegumiskuupäeva. Klassifitseerige iga väide kontrollitud, lepinguga seotud, kavandatud või mittekättesaadavaks. Heakskiitmisotsust peaksid toetama ainult kontrollitud ja lepinguga kehtestatud kontrollid.
Näiteks võib suhtlusmeeskond heaks kiita avaliku veebisaidi teksti jagatud Saksamaal hostitud teenuse jaoks, kuid jätta välja juhtumitoimikud ja avaldamata isikuandmed. Otsusekirje peaks väljendama seda piiri töökeeles ja tõlkima selle toote konfiguratsiooniks, kasutajajuhisteks, jälgimiseks ja tegeliku kasutuse perioodiliseks proovivõtuks.
Ümberhindamise peaks käivitama uus mudeliperekond, hostiteenuse pakkuja, alamprotsessor, piirkond, telemeetriafunktsioon või tugikorraldus. Lisage tõendite ülevaade tarnijate juhtimisele, selle asemel et käsitleda seda ühekordse hankeülesandena. See hoiab hostimisnõude pärast esialgset käivitamist täpsena.
- 1
Hinda kohustuslikke asukoha- ja juurdepääsunõudeid läbimise või ebaõnnestumisena.
- 2
Hinda turvalisuse küpsust eraldi, et asukoht ei saaks varjata nõrku juhtelemente.
- 3
Kinnitage selgelt piiritletud kasutusjuhtum ja kodeerige piir konfiguratsioonis.
- 4
Koostage nimeliste vastutavate omanikega iga-aastased ja muudatuste käivitatud ülevaated.
Rollid, tõendid ja heakskiit
Turvalisuse ja privaatsuse ülevaated peavad kirjeldama pigem tootmiskonfiguratsiooni kui üldist pakkujat. Salvestage täpne teenus, piirkond, funktsioonide lipud, valikuline telemeetria, tugijuurdepääs, alamprotsessorid, krüpteerimispiirid, säilitusseaded ja kliendi kohustused. Pärast materiaalse arhitektuuri, lepingu, pakkuja või eesmärgi muutumist hinnake uuesti ja hoidke otsus seotuna läbivaadatud tõenditega.
Toimingud ja hooldus
Töö avaldamisega ei lõpe. Linkige keeleversioon või konfiguratsioon selle allikaga, jälgige kvaliteedi- ja teenindusmeetmeid ning määrake konkreetsed ülevaatuse käivitajad. Käivitajad hõlmavad allikamuudatusi, juriidilisi muudatusi, uusi vaatajaskonna vajadusi, korduvaid tugiküsimusi, tehnilisi muudatusi ja vahejuhtumeid. Nimega omanik hindab päästikut, avab vajaduse korral uue versiooni ja registreerib uuendatud kinnituse.
Avaldamise kontrollnimekiri
Täielik töötlemistee on dokumenteeritud.
Vastutava töötleja ja töötleja rollid on kokku lepitud.
Asukohad ja alamprotsessorid on tõendatud.
Selgelt käsitletakse koolitust ja teisest kasutamist.
Juurdepääsu, krüptimise, logimise ja juhtumite juhtelemendid on kinnitatud.
Säilitamine ja kustutamine on määratletud andmekategooriate kaupa.
Rahvusvahelised ülekanded ja kaitsemeetmed on dokumenteeritud.
Määratakse muudatused, auditid, väljumine ja tõendite omandiõigus.